Avatar billede prajm Nybegynder
18. marts 2004 - 15:05 Der er 3 kommentarer og
1 løsning

Dir list problem ?

y0 folkens

Jeg prøver og lave en meget meget simpel fil browser til og starte med som kan findes her :

http://80.164.56.73/browser/

Men det virker fint med første dirlist og meningen er så den skal nedenunder vise indhold i undermappen og så prøver jeg og benytte mig af is_dir() og is_file() men som i ser viser den alt som FILER og hvorfor får jeg ikke mapperne med i under biblioteket ?

please hjælp :/
Avatar billede whistler Nybegynder
18. marts 2004 - 15:35 #1
Ikke at jeg pt. lige har tid til at hjælpe dig med dit problem - vil blot lige understrege at du lige har åbnet et større sikkerhedshul på din server.

Lige nu kan man sidde og browse rundt på din server. Du parser pt. fuldstændig ukritisk input fra variablen dir...

Fx vil en http://80.164.56.73/browser/?act=display&dir=tommappe/../../../../../

Afsløre brugerne i dit /home dir på din server... Plus man kan lige nu se alle filer i dit webscope. Så husk aldrig at tillade relative stier i den slags kode.

Mvh. (og i bedste mening)
/Geert
Avatar billede prajm Nybegynder
18. marts 2004 - 15:39 #2
oh hehe . .der kan man bare se .. men da det kun er en test server så er det ik så slemt :-D
Avatar billede prajm Nybegynder
18. marts 2004 - 16:15 #3
Spørgsmål lukkes da begrundelse viste sig og være super problemer
Avatar billede sukos Juniormester
18. marts 2004 - 16:15 #4
ehh, du kan prøve at bruge dette:
http://exp.showsource.dk/427430/sukos_file_manager.zip

og evt. selv finde på mere derudaf.....................
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Vi tilbyder markedets bedste kurser inden for webudvikling

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester